CVE-2022-50227: luka w jądrze Linux dotycząca inicjalizacji timera Xen
Opis CVE-2022-50227 - luka w jądrze Linux powodująca awarie przy inicjalizacji timera Xen w KVM. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 8.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wielokrotnej inicjalizacji timera Xen w KVM, co mogło prowadzić do awarii systemu. Problem dotyczył wywoływania funkcji inicjującej timer przy każdym ustawieniu atrybutu timera Xen, nawet jeśli timer był już aktywny.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie usług korzystających z wirtualizacji KVM na platformach x86 z Xen. Operatorzy IT mogą doświadczyć przestojów lub nieoczekiwanych restartów maszyn wirtualnych, co wpływa na dostępność i niezawodność infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów korzystających z KVM i Xen, monitorować logi systemowe pod kątem błędów związanych z timerami oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.